Accueil / Notes techniques / Liste des commandes dangereuses

Commandes dangereuses sur routeurs et commutateurs : les opérations capables de mettre votre réseau à terre

Directement tirées du Manuel de maintenance officiel des routeurs AR de Huawei et du Guide de maintenance rapide — les actions matérielles et commandes CLI que les deux documents signalent comme dangereuses, pourquoi chacune est risquée, et la façon plus sûre d'obtenir le même résultat sans jouer avec un réseau en production.

Par Yuwen Zhang (Atlas), fondateur d'AtlasCommTech — 13 ans de déploiements de réseaux opérateurs et d'entreprise · Mis à jour en juillet 2026

Pourquoi cette liste existe, et pourquoi elle est courte

Huawei ne signale pas toutes les commandes comme dangereuses — seulement celles où une seule frappe peut interrompre l'activité ou détruire des données de façon irrécupérable.

Le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide, distinct, comportent chacun un chapitre intitulé « Opérations dangereuses » — une liste courte et délibérément restreinte d'actions matérielles et de commandes CLI que la documentation réserve à un personnel de maintenance qualifié et formé. Les deux documents ont été rédigés pour des publics différents à des moments différents, et les recouper est en soi instructif : la liste de ce qui compte comme réellement dangereux varie à peine entre les deux.

Voici cette liste, recoupée entre les deux documents sources : les opérations de type matériel, les opérations de type commande, le mécanisme de risque derrière chacune, une alternative plus sûre lorsqu'elle existe, et la discipline de fenêtre de changement qui distingue un redémarrage planifié d'une panne non planifiée.

Niveaux de risque : ce qui se passe réellement en cas d'erreur

Toutes les opérations dangereuses n'échouent pas de la même façon — les regrouper par conséquence est ce qui aide réellement à décider du niveau de prudence qu'une commande donnée mérite.

Risk Tier What Happens Operations in This Tier TIER 1 Immediate Full Outage business drops the instant it runs Every unit of the device or module stops processing traffic at once — no partial-scope option exists. reboot Hot-pulling the main control board Main board RESET / front-panel RST TIER 2 Unrecoverable Data Loss business may keep running, files don't Files or storage content are erased with no recovery path described in the source documentation. format device-name delete /unreserved [filename] TIER 3 Silent Future Failure looks fine today, fails on the next event Nothing breaks immediately — the damage surfaces at the next login, next reboot, or next static discharge. authentication-mode (no password set) startup system-software (wrong file) ESD-unprotected board handling

Les légendes du schéma restent en anglais pour la clarté technique.

Les deux documents sources s'accordent sur les trois niveaux — le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide listent les mêmes catégories d'action matérielle et les cinq mêmes commandes, mot pour mot.

Opérations matérielles dangereuses

Quatre catégories, directement issues du tableau source — manipulation des cartes, boutons du panneau, câblage interne et interrupteurs d'alimentation.

CatégorieAction spécifiqueConséquence d'une mauvaise manipulation
Niveau carte (单板类操作)Retirer à chaud la carte de contrôle principale pendant le fonctionnementInterrompt immédiatement tout le traitement métier du module concerné, provoquant un blocage de service partiel ou global.
Niveau carte (单板类操作)Appuyer sur le bouton « RESET » du panneau de la carte de contrôle principaleForce une réinitialisation matérielle de la carte — réservé au personnel de maintenance qualifié lors de pannes graves. Une pression accidentelle a la même conséquence qu'un retrait à chaud de la carte principale.
Niveau carte (单板类操作)Insérer ou retirer des cartes sans bracelet ni gants antistatiquesLa décharge électrostatique du corps humain est très dommageable pour les composants électroniques de la carte — l'endommageant facilement ou la laissant fonctionner de façon instable.
Niveau bouton (按钮类操作)Appuyer sur le bouton « RST » du panneau avantRedémarre immédiatement l'appareil en fonctionnement — réservé au personnel de maintenance qualifié lors de pannes graves. Une pression accidentelle redémarre l'appareil.
Niveau câble (线缆类操作)Débrancher ou brancher au hasard des câbles à l'intérieur de l'armoireLe câblage interne assure principalement la communication entre l'hôte et le terminal de maintenance — le perturber peut empêcher le terminal de maintenance de se connecter.
Niveau alimentation (电源类操作)Actionner à volonté les interrupteurs du châssis de distribution électrique de l'armoireCes interrupteurs ne doivent être touchés que lors de mises à niveau, d'extensions de capacité, de remplacements de pièces ou d'une panne majeure, en suivant la procédure — une manipulation aléatoire peut arrêter l'appareil et provoquer un incident majeur d'interruption de service.

Recoupé : le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide listent tous deux ces quatre mêmes catégories.

Opérations dangereuses de type commande

Cinq commandes, toutes exécutées depuis la vue utilisateur — celles que la documentation indique ne devoir être exécutées que par un personnel de maintenance qualifié et formé.

Catégorie de fonctionCommandeFonction de la commandeVueConséquence d'une mauvaise manipulation
Redémarrage (重启操作)rebootRedémarre le systèmeUser viewRéservé aux ingénieurs professionnels lors du déploiement initial ou d'une mise à niveau — sinon, cela provoque une interruption de l'ensemble de l'activité de l'appareil.
Formatage (格式化操作)format device-nameFormate un périphérique de stockageUser viewEntraîne la perte de tous les fichiers du périphérique de stockage spécifié, et cette perte est irrécupérable.
Suppression (删除操作)delete [ /unreserved ] [ /quiet ] { filename | device-name }Supprime un fichier spécifié sur le périphérique de stockageUser viewSupprime le fichier spécifié ; si /unreserved est utilisé, le fichier est supprimé définitivement et ne peut pas être récupéré.
Interface utilisateur (用户接口)authentication-modeDéfinit la méthode d'authentification d'un utilisateur en connexionvue user-interfaceLors de la configuration de l'authentification pour Console, VTY et autres utilisateurs de connexion, si le mode est password ou AAA, un mot de passe ou nom d'utilisateur correspondant doit déjà être configuré — sinon la connexion devient impossible.
Maintenance système (系统维护)startup system-softwareDéfinit le fichier système à utiliser au prochain démarrageUser viewDoit garantir que le fichier de démarrage suivant est correct — sinon, cela peut faire charger la mauvaise version système ou configuration au prochain démarrage.
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]

<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip

<Huawei> format flash:

[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface

<Huawei> startup system-software vrpcfg.zip

Recoupé : reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode et startup system-software apparaissent, mot pour mot, dans les deux documents sources.

5 pièges : mécanisme de risque et alternative plus sûre

Les cinq mêmes commandes que dans le tableau ci-dessus — voici ce qui se passe réellement, et ce qu'il faut faire à la place.

1. reboot depuis la mauvaise session met à terre tout l'appareil, pas « juste ce test »

RISQUEreboot est une commande de la vue utilisateur sans portée partielle — elle redémarre l'intégralité de l'appareil. C'est exactement pourquoi la documentation source la réserve aux ingénieurs professionnels lors du déploiement initial ou d'une mise à niveau, pas pour le dépannage courant.

PRATIQUE PLUS SÛREExécutez-la uniquement dans une fenêtre de changement approuvée, confirmez le nom d'hôte de l'appareil dans l'invite avant d'appuyer sur entrée, et ne l'exécutez jamais sur un appareil en production « juste pour voir si ça règle le problème ».

2. delete sans /unreserved laisse une porte de sortie — pas avec /unreserved

RISQUEUn simple delete place le fichier dans un état récupérable sur l'appareil ; ajouter /unreserved contourne entièrement ce filet de sécurité et, selon la documentation source, la suppression devient irrécupérable.

PRATIQUE PLUS SÛREUtilisez par défaut delete simple pour le nettoyage courant. Réservez /unreserved aux cas où vous avez déjà confirmé que vous n'aurez plus jamais besoin du fichier — et ne l'utilisez jamais par habitude.

3. format efface tout le périphérique de stockage, pas seulement le fichier visé

RISQUEformat device-name efface tous les fichiers du périphérique de stockage nommé, et la documentation source décrit le résultat comme irrécupérable — elle opère un niveau au-dessus de delete, sur l'ensemble de l'appareil plutôt que sur un seul fichier.

PRATIQUE PLUS SÛREUtilisez delete pour le nettoyage d'un seul fichier. Traitez format comme une action distincte et délibérée nécessitant sa propre validation — jamais une solution rapide pour « ce fichier prend de la place ».

4. authentication-mode modifié sans le mot de passe correspondant bloque la prochaine connexion

RISQUEUne fois que l'authentication-mode d'une ligne Console ou VTY est réglé sur password ou AAA, un mot de passe ou nom d'utilisateur correspondant doit déjà être configuré — sinon la toute prochaine tentative de connexion, y compris votre propre session actuelle sur une autre ligne, échoue.

PRATIQUE PLUS SÛREConfigurez et vérifiez d'abord le mot de passe ou le compte, gardez votre session actuelle ouverte comme filet de secours, et testez une seconde connexion avant d'enregistrer la configuration.

5. Appuyer sur un bouton du panneau avant « juste pour voir » redémarre le matériel, pas le logiciel

RISQUELe bouton RESET de la carte de contrôle principale et le bouton RST du châssis déclenchent tous deux une réinitialisation ou un redémarrage au niveau matériel — fonctionnellement identique à un retrait à chaud de la carte principale — et sont réservés au personnel qualifié lors de pannes graves, pas par simple curiosité.

PRATIQUE PLUS SÛRETraitez chaque bouton physique d'un appareil en production comme un contrôle protégé : vérifiez la documentation ou confirmez avec un deuxième ingénieur avant d'appuyer sur quoi que ce soit que vous n'avez jamais pressé.

Discipline de fenêtre de changement : ce qui distingue un redémarrage d'une panne

Aucune des opérations ci-dessus n'est totalement interdite — elles sont réservées à des personnes, des moments et une préparation spécifiques.

La documentation source est cohérente sur le « qui » : « personnel de maintenance qualifié et formé » pour les actions matérielles, « ingénieurs professionnels » pour reboot au déploiement ou à la mise à niveau. Ce n'est pas une formalité — c'est exactement la distinction entre un changement planifié et un accident sur laquelle repose la discipline de fenêtre de changement.

  1. Planifiez chaque commande du tableau ci-dessus dans une fenêtre de maintenance approuvée — non pas parce que la commande est interdite, mais parce que la documentation source lie chacune à un moment précis (déploiement, mise à niveau, panne grave) plutôt qu'à des heures courantes.
  2. Sauvegardez et archivez la configuration avant d'exécuter reboot, format ou startup system-software — la documentation précise explicitement qu'un mauvais fichier de démarrage suivant fait charger la mauvaise version ou configuration.
  3. Gardez un deuxième ingénieur, ou une étape de retour arrière documentée, en attente pour tout élément du tableau de commandes — la même précaution que la documentation source sous-entend en réservant ces commandes au personnel qualifié plutôt qu'à quiconque a un accès CLI.
  4. Consignez qui a exécuté quoi, et quand — la piste d'audit transforme « quelqu'un a redémarré le commutateur cœur à 14h » d'un mystère en une recherche de cinq minutes.

Conceptions de solutions associées

Cinq questions qui reviennent constamment

Tirées directement du terrain — celles pour lesquelles il vaut la peine d'avoir une réponse toute prête.

Ces opérations dangereuses sont-elles spécifiques aux routeurs Huawei AR, ou s'appliquent-elles ailleurs ?

La syntaxe exacte ici — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — est la syntaxe VRP de Huawei, recoupée ici avec le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide. D'autres fournisseurs ont des commandes à haut risque équivalentes (reload, erase, boot system sur Cisco IOS, par exemple) portant les mêmes catégories de risque même si les mots-clés diffèrent.

reboot cause-t-il toujours une panne complète, ou seulement dans certaines topologies ?

Selon la documentation source, reboot redémarre l'intégralité de l'appareil — aucune option de portée partielle n'est décrite. Que cela se traduise ou non par une panne réseau complète pour les utilisateurs dépend de la redondance ailleurs dans la conception (un second routeur, une topologie de data center résiliente, des liaisons montantes doubles), pas de la commande elle-même.

Quelle est la différence réelle entre delete et delete /unreserved ?

delete seul laisse encore le fichier récupérable — le manuel source décrit qu'il passe dans un état réservé, façon corbeille. Ajouter /unreserved contourne entièrement ce filet de sécurité, et la suppression est décrite dans le manuel source comme irrécupérable.

Pourquoi authentication-mode figure-t-il sur une liste d'« opérations dangereuses » — ce n'est pas destructeur en soi ?

Elle figure sur la liste à cause de ce qu'un changement à moitié terminé laisse derrière lui : régler authentication-mode sur password ou AAA sans que le mot de passe ou compte correspondant soit déjà configuré signifie que la toute prochaine tentative de connexion — potentiellement la vôtre — échoue sur la ligne Console ou VTY que vous venez de modifier.

format est-il parfois une opération normale et planifiée, ou ne faut-il jamais l'exécuter ?

C'est une opération normale dans des contextes précis — déploiement initial, mise hors service d'un périphérique de stockage, une procédure de réinitialisation d'usine documentée. Mais selon les indications sources, elle ne devrait jamais être exécutée comme solution rapide pour un seul fichier indésirable, car elle efface tous les fichiers du périphérique de stockage nommé et, selon la documentation, le résultat ne peut pas être annulé.

Limites honnêtes de cette note

Limites honnêtes de cette note

Cette liste de vérification s'appuie sur les tableaux d'opérations dangereuses du Manuel de maintenance des routeurs AR de Huawei et du Guide de maintenance rapide, recoupés l'un avec l'autre pour la cohérence. Elle couvre spécifiquement les actions matérielles des routeurs de la série AR et les risques liés aux commandes VRP. Les opérations des commutateurs Huawei, les commandes équivalentes d'autres fournisseurs (reload, erase, boot system sur Cisco IOS, par exemple) et les opérations dangereuses propres aux pare-feu ou équipements de sécurité constituent une liste différente et ne sont pas couvertes ici.

Vous ne savez pas si une commande est sûre à exécuter sur votre appareil ?

Envoyez-nous la commande exacte, le modèle de l'appareil et la version du logiciel, ainsi que ce que vous essayez d'accomplir — nous vous aiderons à trouver la manière la plus sûre d'y parvenir.

WhatsApp avec un ingénieur →

Lectures connexes

Nous n'utilisons des cookies que pour des statistiques anonymes — pas de publicité, pas de suivi intersites.Politique de confidentialité